Identitäts- und Zugriffsmanagement für Amazon EC2 - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Identitäts- und Zugriffsmanagement für Amazon EC2

AWS Identity and Access Management (IAM) hilft einem Administrator AWS-Service , den Zugriff auf Ressourcen sicher zu AWS kontrollieren. IAM-Administratoren kontrollieren, wer authentifiziert (angemeldet) und autorisiert werden kann (über Berechtigungen verfügt), um EC2 Amazon-Ressourcen zu verwenden. IAM ist ein Programm AWS-Service , das Sie ohne zusätzliche Kosten nutzen können.

Ihre Sicherheitsdaten identifizieren Sie gegenüber Diensten in AWS und gewähren Ihnen Zugriff auf AWS Ressourcen, wie z. B. Ihre EC2 Amazon-Ressourcen. Sie können Funktionen von Amazon EC2 und IAM verwenden, um anderen Benutzern, Diensten und Anwendungen die Nutzung Ihrer EC2 Amazon-Ressourcen zu ermöglichen, ohne Ihre Sicherheitsinformationen weiterzugeben. Sie können IAM verwenden, um zu kontrollieren, wie andere Benutzer Ressourcen in Ihren nutzen AWS-Konto, und Sie können Sicherheitsgruppen verwenden, um den Zugriff auf Ihre EC2 Amazon-Instances zu kontrollieren. Sie können wählen, ob Sie die vollständige oder eingeschränkte Nutzung Ihrer EC2 Amazon-Ressourcen zulassen möchten.

Wenn Sie ein Entwickler sind, können Sie IAM-Rollen verwenden, um die Sicherheitsnachweise zu verwalten, die für die Anwendungen erforderlich sind, die Sie auf Ihren EC2 Instances ausführen. Nachdem Sie Ihrer Instance eine IAM-Rolle zugewiesen haben, können Ihre Anwendungen, die auf der Instance ausgeführt werden, die Anmeldeinformationen vom Instance Metadata Service (IMDS) abrufen.

Bewährte Methoden für den Schutz Ihrer AWS Ressourcen mithilfe von IAM finden Sie unter Bewährte Sicherheitsmethoden in IAM im IAM-Benutzerhandbuch.